午後Ⅰ 問2と問3 | やうたんのループ<めざせ合格ITパスポート!>

やうたんのループ<めざせ合格ITパスポート!>

めざせ合格ITパスポート!情報処理技術者試験ブログ!
やさしく学ぼう!やうたんと一緒に!情報処理の世界へようこそ!

うひゃひゃー泣く準備はできたのかい?

おまたせしました、解答速報です!それでは、プロとして精一杯
戦ってくださいっ!!

いちお、プロって言えばそうですが・・・恥を忍んで解答速報・・・。

結構難しいですよ・・・。( ´ノω`)

問1楽勝なので、いいかなあと。とりあえず、2と3を解いてみます。

問2

(1)通常業務で必要がある個人情報へのアクセス回数
(2)無権限者が8000番台の機能を操作しようとして失敗
(3)ログイン失敗


(1)不正行為をあらかじめ抑止する効果
(2)モニタリング条件を下回る回数の不正行為を行われるため
(3)新サービスを担当している4名以外の有権限者が、業務目的以外で
  必要以上に個人情報にアクセスした場合。

(3)は書き方良くないかも。


業務の状況やモニタリングの状況を判断し、定期的にモニタリング条件を
変更するようにする。

これ、さっぱりよくわかりません。テスト的にモニタリングされていることをチェック?
かとも思いますが?

さて、3です。キターーー!予想通り標的型!!!
ということでこれを解かねば女がすたる!


問3
1 a ウ b ア
2 c オ d ウ
(2) z.y.x.1

(1)社外サイトへのリンクをたどったこと
(2)NIDS FWとL3SWのあいだ 通信量の異常な増加

IDSでもいい気がするけど・・・FWの前に設置は定番かなあ?DMZにひっかけないと
だめかなあ・・・という気がして。

(3)PCからPRXを経由しないで直接インターネットに通信を行うこと

ウイルスがやりそうな振る舞い・・・は、とりあえずはシャットアウトできてると。

(4)暗号化されているダウンロードされるファイル、メール添付ファイ
   ルのウイルススキャン

これもよくわからなかったんだけど、図2でけっこう怪しい感じがしたんですよ・・・

すいません、というわけでわたしのへなちょこ解答で午後1は突破できてるかなあ?